成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對Linux的勒索軟件木馬現身,屬于RansomEXX變種

安全 應用安全
近日卡巴斯基(Kaspersky)發現某已知勒索軟件幫派部署了一種針對Linux的文件加密木馬。

近日卡巴斯基(Kaspersky)發現某已知勒索軟件幫派部署了一種針對Linux的文件加密木馬。

卡巴斯基安全研究員指出:“這是一個全新的文件加密木馬,屬于ELF可執行文件,能夠對Linux電腦上的數據進行加密。”

[[351740]]

該木馬類似于現有的RansomEXX木馬,后者在上周剛剛被用于攻擊巴西法院以及美國和其他地區的目標。

卡巴斯基總結說:“該木馬的贖金提示與RansomEXX的非常類似,因此很可能是RansomEXX的Linux變種。”

RansomEXX的Linux變種與其他勒索軟件家族的功能幾乎沒有交集,例如不包含命令控制服務器的回呼功能或常見的反分析“技巧”,因此這是一個很純粹、很“基本”的勒索軟件。一旦部署,該Linux木馬的存在對用戶和網絡管理員都是顯而易見的,因為一切都停止工作了,屏幕上顯示要求支付贖金的彈窗提示。除非攻擊者想要提取加密數據以供二次銷售或勒索,否則不需要混淆和回呼功能。

“基本”的勒索軟件攻擊通常由攻擊者進行部署,這些攻擊者會提前入侵網絡。例如,在十月份的芬蘭,心理治療診所的患者的臨床記錄被盜并在線發布。本地報告顯示,在醫療數據被在線泄露之前,攻擊者已經訪問了診所的網絡。

同樣,在2018年將Magecart植入英國航空公司卡付款頁面的罪犯就一直潛伏在該航空公司的公司網絡內部,只是在轉儲碰巧包含未加密存儲的信用卡詳細信息的數據庫后才被發現。攻擊者的突破口是承包商用戶帳戶的弱密碼,并進而訪問了更廣泛的英航內部網絡。

勒索軟件之所以頻頻得手,主要是企業未能定期修補漏洞,以及保持良好的密碼衛生和啟用多因素身份驗證。正如網絡安全機構Positive Technologies所指出的:“大多數攻擊都在中等黑客的能力范圍內,所需要的也往往只是一些基本技能。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2013-10-31 15:29:47

2023-03-11 09:05:36

2017-02-27 16:57:58

2023-03-11 22:24:11

2015-03-03 10:18:27

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2017-01-15 23:32:18

2013-12-02 10:17:37

2021-03-12 08:17:04

Ryuk勒索軟件網絡攻擊

2023-07-03 22:30:27

2023-03-14 14:55:44

2020-10-22 10:08:04

Phobos勒索軟件

2016-05-25 16:53:24

哈勃安全

2022-08-09 08:22:00

勒索軟件WindowsLinux

2021-04-30 08:49:54

云服務勒索軟件攻擊

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2015-04-30 19:12:36

2017-05-17 06:16:23

2011-03-07 13:59:00

2022-07-11 12:43:54

勒索軟件網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产1区| 天天操天天干天天曰 | 国产高清精品在线 | 在线一区二区三区 | 精品视频999 | 日韩成人精品一区 | 欧美精品被 | 日韩中文欧美 | 99re6在线视频 | 国产精品国产精品国产专区不卡 | 亚洲一区二区三区在线播放 | 久久人人网 | 欧美精品二区 | 亚洲九九精品 | 黄色福利 | 日韩精品视频网 | 亚洲综合视频 | 亚洲欧美综合 | 国产成人在线播放 | 国产精品久久久久久久久久久久久久 | 日日操操 | 国产精品视频区 | 一区二区三区日韩 | 精品国产精品国产偷麻豆 | 国产精品一区二区在线播放 | 一级毛片成人免费看a | 久久亚洲精品久久国产一区二区 | 天天亚洲 | 激情91| 久久久久国产一区二区三区 | 九九精品热 | 亚洲国产中文字幕 | 色综合久久天天综合网 | 成人av在线播放 | 久久久精 | 国产精品一区二区三区四区 | 国产精品美女久久久久久不卡 | 国产一区在线视频 | 久久国产精品首页 | 久草福利 | 亚洲精选一区 |